Cybersecurity by Design

385494 20251029 ITundProduction Title Graphic netX
Bild: Hilscher Gesell. f. Systemautomation mbH

Die Anforderungen an Cybersecurity in der industriellen Automatisierung steigen deutlich. Mit dem Cyber Resilience Act (CRA), der NIS-2-Richtlinie und der zunehmenden IT/OT-Konvergenz müssen Hersteller und Betreiber ihre Systeme künftig durchgängig absichern. Ab 2027 wird die Einhaltung des CRAs eine Voraussetzung für die CE-Kennzeichnung. Damit wird Security zu einer verbindlichen Anforderung – und zu einem zentralen Qualitätskriterium. „Cybersicherheit lässt sich nicht nachträglich ergänzen“, sagt Thomas Rauch, Chief Technology Officer bei Hilscher. „Sie muss von Anfang an in die Architektur integriert werden – in Hardware, Software und Managementsysteme.“ Hilscher verankert Sicherheitsmechanismen daher direkt in seinen Produkten – vom Multiprotokoll-Prozessor NetX 90 über PC-Karten und Edge-Gateways bis hin zur Cloud-Plattform NetField für Device Management. Sowohl NetX als auch NetField decken unterschiedliche Ebenen industrieller Kommunikation ab und können gemeinsam dabei helfen, ein integriertes Sicherheitskonzept umsetzen.

Sicherheit auf Geräteebene

Sicherheitsmechanismen müssen zuverlässig und gleichzeitig einfach nutzbar sein. Automatisierte Prozesse sind dabei entscheidend.
Uwe Schnepf, Leiter Produktmanagement Industrial IoT bei Hilscher.
„Sicherheitsmechanismen müssen zuverlässig und gleichzeitig einfach nutzbar sein. Automatisierte Prozesse sind dabei entscheidend.Uwe Schnepf, Leiter Produktmanagement Industrial IoT bei Hilscher.“ – Bild: ©Löffler Photography & Film/Hilscher Gesell. f. Systemautomation mbH

Der NetX 90 ist ein kompakter Multiprotokoll-Prozessor, der für vielfältige Kommunikationsanforderungen in der industriellen Automatisierung ausgelegt ist. Er kommt in Steuerungen, Antrieben und Sensoren zum Einsatz. Darüber hinaus verfügt er über integrierte Sicherheitsfunktionen, die Schutzmechanismen bereits auf der Hardwareebene verankern. Diese Technologie bildet in über 24 Millionen Netzwerkknoten weltweit die Kommunikationsschnittstelle zu Feldbus- und Industrial-Ethernet-Systemen. „Jede sichere Architektur beginnt auf Geräteebene“, erläutert Rauch. „Weisen Geräte Sicherheitslücken auf, lassen sich die resultierenden Risiken auch durch zusätzliche Schutzmechanismen nicht vollständig kompensieren.“ Zu den zentralen Sicherheitsfunktionen des Prozessors zählen Secure Boot mit Hardware Root of Trust, signierte Firmware-Updates, verschlüsselte Kommunikation (TLS), Rollen- und Rechtemanagement sowie eine integrierte Schlüssel- und Zertifikatsverwaltung.

Damit erfüllt der Controller wesentliche Anforderungen der IEC62443-4 und ist für zukünftige CRA-Vorgaben vorbereitet. Für Gerätehersteller bedeutet das: Die Plattform wird die Zertifizierung nach CRA- und IEC-Standards unterstützen, und kann den Entwicklungsaufwand und Risiken reduzieren. „Security muss wirtschaftlich und praktikabel sein“, sagt Rauch. Das ermögliche sichere Gerätekommunikation ohne zusätzlichen Integrationsaufwand.

Ein weiteres Merkmal ist die einheitliche Systemarchitektur. Alle NetX-basierten Produkte – vom SoC über Embedded-Module bis zu PC-Karten – nutzen dieselben Schnittstellen und Tools. Dadurch können Entwickler effizient arbeiten und ihre Ergebnisse flexibel an unterschiedliche Netzwerkanforderungen anpassen.

Sicherheit im Betrieb

Während der Prozessor für die Sicherheit auf Geräteebene zuständig ist, adressiert NetField Cloud- und Edge-Anwendungen. Die IT-Plattform ermöglicht die zentrale Verwaltung, Überwachung und Aktualisierung vernetzter Geräteflotten – ein wesentlicher Bestandteil der praktischen Umsetzung von CRA-Anforderungen. „Geräte müssen über Jahre aktuell und sicher bleiben – mit klaren Prozessen für Updates und Security Patches. Genau hier setzt NetField an“, sagt Uwe Schnepf, Leiter Produktmanagement Industrial IoT bei Hilscher.

Das NetField-Ökosystem
Das NetField-Ökosystem – Bild: Hilscher Gesell. f. Systemautomation mbH

Die Plattform kombiniert Edge-Gateways, ein gehärtetes Linux-Betriebssystem und ein Device-Management-System. Über eine zentrale Oberfläche lassen sich Edge Gateways und Komponenten managen, Applikationen ausrollen, Updates steuern, Zustände überwachen und Sicherheitsberichte erstellen. So können Unternehmen Sicherheitsanforderungen erfüllen und gleichzeitig den administrativen Aufwand gering halten.

Zentrale Sicherheitsfunktionen:

  • Gehärtetes Betriebssystem mit Trusted Platform Module (TPM 2.0)
  • Verschlüsselte Kommunikation und VPN-Verbindungen zwischen Plattform und Edge-Geräten
  • Zentralisiertes Patch- und Update-Management
  • CVE-Monitoring (Common Vulnerabilities & Exposures) zur Erkennung bekannter Schwachstellen in genutzten Edge- und Shopfloor-Komponenten
  • Rollenbasierte Zugriffskontrolle und Zwei-Faktor-Authentifizierung
  • Auditfähige Dokumentation zur Unterstützung der CRA-Compliance

Damit lässt sich Security entlang des gesamten Lebenszyklus eines Geräts implementieren – von der Inbetriebnahme über die gesamte Zeitdauer der Nutzung bis zur Außerbetriebnahme. Das verspricht Betreibern Transparenz, Nachvollziehbarkeit und langfristige Sicherheit.

Sicherheit als Bestandteil effizienter Prozesse

Mit der Kombination der beiden beschrieben Komponenten können Unternehmen sowohl gesetzliche Vorgaben erfüllen, als auch ihre betriebliche Effizienz steigern. Maschinenbauer, die ihre Steuerungen oder Sensoren mit dem NetX-Kommunikationsprozessor ausrüsten, können auf eine abgesicherte Kommunikationsbasis zurückgreifen. Sie verspricht Schutz vor unbefugtem Zugriff verspricht und sichert sensible Daten bereits auf Hardware-Ebene ab – inklusive Multiprotokollfähigkeit und einheitlicher Schnittstellen über verschiedene Anwendungsszenarien hinweg. Anlagenbetreiber mit umfangreichen Maschinenparks nutzen die Plattform NetField, um Softwarestände und Sicherheitszertifikate zentral zu verwalten. Über die Plattform lassen sich Updates automatisiert verteilen, Sicherheitsrichtlinien einhalten und Risiken frühzeitig identifizieren.

Hilscher bietet multiprotokollfähige Kommunikationssysteme für zahlreiche Netzwerkstandards - von der Hardware über Software bis hin zu Services und einheitlichen Tools.
Hilscher bietet multiprotokollfähige Kommunikationssysteme für zahlreiche Netzwerkstandards – von der Hardware über Software bis hin zu Services und einheitlichen Tools. – Bild: Hilscher Gesell. f. Systemautomation mbH

Cybersecurity wird zentraler Wettbewerbsfaktor

Security wird zunehmend zu einem Unterscheidungsmerkmal im Markt. Unternehmen, die frühzeitig auf Security-by-Design setzen, können ihre Produkte effizienter zertifizieren und ihre Marktposition festigen.

„Der CRA macht Sicherheit zu einem festen Bestandteil industrieller Qualität“, sagt Rauch. Für den Maschinen- und Anlagenbau ergeben sich daraus neue Möglichkeiten:

  • Entwicklung digitaler Services auf einer abgesicherten Basis
  • eine Reduzierung von Ausfallzeiten und Wartungskosten
  • Stärkung des Kundenvertrauens

Hilscher versteht sich dabei als Partner entlang des gesamten Lebenszyklus – von der Entwicklung über die Zertifizierung bis zum sicheren Betrieb. Das Unternehmen unterstützt Kunden mit erprobten Technologien und praxisorientierten Prozessen. „Cybersecurity ist kein Hemmnis, sondern ein zentraler Bestandteil moderner Produktion“, sagt Schnepf. „Wer früh handelt, stärkt seine Wettbewerbsfähigkeit langfristig.“

Sicherheit als Bestandteil industrieller Qualität

Mit der zunehmenden Vernetzung industrieller Systeme steigt auch die Bedeutung eines durchgängigen Sicherheitskonzepts über alle Ebenen der Kommunikation hinweg. Cybersecurity ist damit nicht länger eine Zusatzanforderung, sondern Teil der grundlegenden Systemarchitektur. Diese Entwicklung stellt Unternehmen vor die Aufgabe, Sicherheit bereits in der Entwicklungsphase zu berücksichtigen und sie im laufenden Betrieb kontinuierlich herzustellen. Die Technologien NetX 90 und NetField greifen diesen Ansatz auf, um insbesondere zwei Seiten einer praxisorientierten Architektur für die industrielle Automatisierung zu unterstützen:

Cybersicherheit muss von Anfang an in die Architektur integriert werden - in Hardware, Software und Managementsysteme.
Thomas Rauch, Chief Technology Officer (CTO), bei Hilscher.
„Cybersicherheit muss von Anfang an in die Architektur integriert werden – in Hardware, Software und Managementsysteme. Thomas Rauch, Chief Technology Officer (CTO), bei Hilscher.“ – Bild: ©Löffler Photography & Film/Hilscher Gesell. f. Systemautomation mbH

Security by Design in der Hardware soll für eine zuverlässige, manipulationssichere Kommunikation auf Geräteebene sorgen.

Security by Operation in der Private oder Public Cloud können den sicheren und kontrollierten Betrieb über ein zentrales Managementsystem sicherstellen.

So kann ein Sicherheitsfundament entstehen, das die im Einstieg genannten Anforderungen des CRA und der NIS-2-Richtlinie adressiert. Dieses Fundament hilft Maschinen- und Anlagenbauern dabei, Cybersecurity als festen Bestandteil industrieller Qualität und als unverzichtbares Element von Produktionsumgebungen zu etablieren. „Der CRA muss zum 11. Dezember 2027 von allen betroffenen Unternehmen vollständig umgesetzt sein. Das erscheint heute noch weit weg. Striktere Cybersecurity-Anforderungen sind allerdings bereits heute schon Realität. Das beweist die NIS-2-Richtlinie. Diese wurde vor kurzem als nationales NIS-2-Umsetzungsgesetz vom deutschen Bundestag beschlossen. Wenn man die tiefgreifenden Veränderungen dieser Maßnahmen bedenkt, wird deutlich, dass jetzt die Zeit zum Handeln für Anwender gekommen is,“ fasst Thomas Rauch zusammen. „Wir helfen Anwendern dabei, diese Regularien für Ihre industrielle Kommunikation rechtzeitig umzusetzen.“



  • VDMA: -7% für europäische Bildverarbeitungsindustrie

    VDMA: -7% für europäische Bildverarbeitungsindustrie

    Basierend auf den neuesten VDMA-Umfragen, verzeichnete die europäische Bildverarbeitungsindustrie 2023 einen Umsatzrückgang von 7%. Die VDMA Fachabteilung Machine Vision rechnet mit einem weiteren Umsatzrückgang von 3% für das laufende Jahr.

    mehr lesen: VDMA: -7% für europäische Bildverarbeitungsindustrie

  • Industrie noch zurückhaltend bei Manufacturing-X

    Industrie noch zurückhaltend bei Manufacturing-X

    Manufacturing-X ist vielen Unternehmen zwar ein Begriff. Allerdings haben sich bisher die meisten Industrieunternehmen noch nicht näher mit dem Datenökosystem befasst.

    mehr lesen: Industrie noch zurückhaltend bei Manufacturing-X

  • 159.000 offene Stellen in Ingenieurberufen

    159.000 offene Stellen in Ingenieurberufen

    Die Zahl der offenen Stellen in Ingenieurberufen bewegt sich im vierten Quartal 2023 weiter auf hohem Niveau. Besonders Berufsfelder mit Klimaschutz- und Digitalisierungsbezug weisen im aktuellen VDI/IW-Ingenieurmonitor eine hohe Engpasskennziffer…

    mehr lesen: 159.000 offene Stellen in Ingenieurberufen

  • Infosys übernimmt In-tech

    Infosys übernimmt In-tech

    In-Tech wird Teil von Infosys. Dies gaben die Unternehmen am Donnerstag bekannt. Der Abschluss der Übernahme wird für das zweite Quartal 2024 erwartet.

    mehr lesen: Infosys übernimmt In-tech

  • Materialverfügbarkeit nähert sich dem Vor-Corona-Niveau

    Materialverfügbarkeit nähert sich dem Vor-Corona-Niveau

    Die deutsche Industrie hat kaum noch mit Materialknappheit zu kämpfen. Laut Ifo Institut bewegt sich die Materialverfügbarkeit in Richtung Vor-Corona-Niveau.

    mehr lesen: Materialverfügbarkeit nähert sich dem Vor-Corona-Niveau

  • KI mit synthetischen Daten anlernen

    KI mit synthetischen Daten anlernen

    Technologien auf Basis künstlicher Intelligenz (KI) benötigen Trainingsdaten. Diese zügig und in ausreichender Stückzahl zu generieren, stellt Anwender in der verarbeitenden Industrie oft vor Herausforderungen. Das Fraunhofer IGD arbeitet daher…

    mehr lesen: KI mit synthetischen Daten anlernen

  • 11,5 Tage Produktionsverlust durch ineffiziente Kommunikation

    11,5 Tage Produktionsverlust durch ineffiziente Kommunikation

    Ineffiziente Kommunikation im Unternehmen führt laut einer Studie von Grammarly zu einem Produktionsverlust von mehr als 11 Tagen pro Jahr. Die dafür befragten Fachkräfte berichten zudem, dass sie einen große…

    mehr lesen: 11,5 Tage Produktionsverlust durch ineffiziente Kommunikation

  • Warum menschenähnliche Chatbots anders beleidigt werden

    Warum menschenähnliche Chatbots anders beleidigt werden

    Virtuelle Assistenten, sogenannte Chatbots, kommen auf vielen Unternehmenswebseiten zum Einsatz. Eine Studie der TU Dresden hat untersucht, ob Fehler von Chatbots zu aggressivem Verhalten bei ihren Nutzerinnen und Nutzern führen…

    mehr lesen: Warum menschenähnliche Chatbots anders beleidigt werden

  • Valantic und Forcam Enisco vereinbaren strategische Partnerschaft

    Valantic und Forcam Enisco vereinbaren strategische Partnerschaft

    Das Beratungs- und Software-Haus Valantic und der Softwarespezialist Forcam Enisco mit Sitz in Böblingen haben eine strategische Partnerschaft geschlossen. Schwerpunkt der Kooperation soll auf Vernetzungs- und Analyse-Produkten für Fertiger liegen.

    mehr lesen: Valantic und Forcam Enisco vereinbaren strategische Partnerschaft

  • Baustart für neues MPDV-Gebäude in Mosbach

    Baustart für neues MPDV-Gebäude in Mosbach

    Am Unternehmenssitz in Mosbach errichtet MPDV ein neues Bürogebäude. Auf 2.800m² sollen 170 Arbeitsplätze entstehen. Zudem wird die MPDV-Junior-Akademie dort Räumlichkeiten beziehen.

    mehr lesen: Baustart für neues MPDV-Gebäude in Mosbach

  • Achema 2024 mit Angeboten für Nachwuchskräfte

    Achema 2024 mit Angeboten für Nachwuchskräfte

    Im Mittelpunkt des Achema-Auftakts am 10. Juni steht die Frage, wie sich die Prozessindustrie in einer Welt im Wandel erfolgreich positionieren kann. An allen fünf Messetagen sollen zudem zahlreiche Angebote…

    mehr lesen: Achema 2024 mit Angeboten für Nachwuchskräfte

  • Weniger deutsche Unternehmen abhängig von Vorprodukten aus China

    Weniger deutsche Unternehmen abhängig von Vorprodukten aus China

    Im Vergleich zu einer Untersuchung kurz vor Beginn Kriegs in der Ukraine, geben in einer aktuellen Untersuchung des Ifo Instituts weniger Unternehmen an, auf Vorprodukte aus China angewiesen zu sein.

    mehr lesen: Weniger deutsche Unternehmen abhängig von Vorprodukten aus China